Hoppa till huvudinnehåll

Autentisering — API-nyckel + OAuth

Två sätt att auktorisera: serversidan, och agera för en användare.

Avancerad· 6 min läsning· Senast uppdaterad: 2026-05-05· 18 personer tyckte detta var användbart
**API-nyckel — för serversidearbete.** 1. Inställningar → Utvecklare → API-nycklar → ”Ny nyckel” → välj omfattning (läsa / skriva / admin). 2. Förvara nyckeln som en hemlighet — visa den aldrig för någon. 3. Skicka `Authorization: Bearer YOUR_KEY` med varje förfrågan. ```bash curl https://api.glanevo.com/v1/appointments \ -H "Authorization: Bearer sk_live_xxx" ``` **OAuth 2.0 — för en användares räkning.** Tredjepartsapplikationer (Glanevo Zapier-kopplingen, till exempel) använder detta flöde: 1. Registrera en **OAuth-app** i Glanevo utvecklarpanelen för att få ett `client_id` och `client_secret`. 2. Skicka användaren till `https://glanevo.com/oauth/authorize?client_id=...&scope=appointments:read`. 3. Användaren godkänner och skickas tillbaka till din callback-URL med en `code`-parameter. 4. Byt ut `code` vid token-slutpunkten mot en `access_token` (giltig i en timme). 5. Använd `refresh_token` för längre livslängd. **Omfattningar:** - `appointments:read`, `appointments:write` - `customers:read`, `customers:write` - `payments:read` - `admin` (allt) 🔒 Återkalla en nyckel: utvecklarpanelen → ”Återkalla” — den slutar fungera omedelbart.

Var artikeln till hjälp?